neprihlásený Sobota, 4. mája 2024, dnes má meniny Florián
Na hackerskej súťaži hackli aj Samsung Galaxy S21

Značky: bezpečnosť

DSL.sk, 4.11.2021


V druhý deň tradičnej a známej hackerskej súťaže Pwn2Own súťažiaci bezpečnostní experti prekonali aj bezpečnosť smartfónu Samsung Galaxy S21 a tlačiarne Lexmark MC3224i.

Organizátori o tom informujú v tomto oznámení.

Na Pwn2Own súťažiaci bezpečnostní experti demonštrujú nimi samozrejme skôr objavené nové doteraz neznáme zraniteľnosti, pričom plné odmeny získavajú za demonštrovanie typicky spustenia útočníkom zvoleného kódu štandardným spôsobom akým bývajú realizované útoky.

V jarnej edícii sú terčom štandardné počítačové softvérové produkty, okrem iného operačné systémy a webové prehliadače. V jesennej edícii to bývali najmä smartfóny a v posledných rokoch aj niektoré iné typy zariadení.

V tomto ročníku je možným terčom okrem smartfónov Samsung Galaxy S21, Google Pixel 5 a Apple iPhone 12 množstvo zariadení viacerých ďalších typov, routery, NAS-y, externý disk, tlačiarne, smart reproduktory a TV.

V stredu, druhý deň súťaže, bol úspešne hacknutý Samsung Galaxy S21 ale aj s využitím chyby, ktorú už Samsung poznal. Viacero súťažiacich prekonalo tiež bezpečnosť tlačiarne Lexmark MC3224i.

Viacero súťažiacich zároveň hacklo niektoré zariadenia, ktorých bezpečnosť iní súťažiaci prekonali už v prvý deň. V prvý deň boli úspešne hacknuté routery Cisco RV340 z LAN aj WAN, TP-Link AC1750 z LAN a Netgear R6700v3 z LAN, NAS-y WD My Cloud Pro Series PR4100 a 3TB WD My Cloud Home Personal Cloud, tlačiarne Canon ImageCLASS MF644Cdw a HP Color LaserJet Pro MFP M283fdw a smart reproduktor Sonos One Speaker.

Súťaž bude pokračovať ďalšími dvomi súťažnými dňami vo štvrtok a piatok.


      Zdieľaj na Twitteri



Najnovšie články:

Spotify zrejme pripravuje uvedenie bezstratovej kvality audia
Seriál Fallout podľa počítačovej hry si za 2 týždne pozrelo 65 miliónov ľudí
Železnice opäť aktualizujú systémy, v noci na nedeľu nebude fungovať internetový predaj lístkov
Satelit so solárnou plachtou je úspešne na orbite
K Microsoft účtom sa už dá prihlasovať bez hesla pomocou passkeys
O2 zvýšilo pokrytie 5G, podiel 5G zariadení rastie len pomaly
Telekom začal ponúkať nové programy Swipe pre mladých s veľkým objemom dát
Avizovaná nová verzia distribuovaného súborového systému Ceph, je v ňom viac ako exabajt
iPhony majú aktuálne problém s budíkmi, nebudia
Hubblov teleskop opäť funguje


Diskusia:
                               
 

Hacknut tlaciaren - to nemozu dufam mysliet vazne :) Vacsina hesiel do tlaciarni je volne pristupna na internete a end users ich ani nemenia. Ja som takto troloval typka co mal HP tlaciaren v default settings hodenu na siet.
Odpovedať Známka: -6.7 Hodnotiť:
 

Akoze si fakt myslis ze na tej sutazi nechali factory password v zariadeniach?
To dufam nemyslis vazne.
Odpovedať Známka: 9.1 Hodnotiť:
 

Nooo pri skilloch dnesnych mladych by som sa nedivil.
Odpovedať Známka: -6.2 Hodnotiť:
 

Namiesto uznania si ze si napisal sprostost, utocis na mladych. To o tvojich "skilloch" vypoveda vsetko.
Odpovedať Známka: 7.6 Hodnotiť:
 

Nahodou ma pravdu.
Odpovedať Známka: -5.6 Hodnotiť:
 

Nebude tým ale už tých náhod na náhodu priekazne trochu veľa?
Odpovedať Známka: 1.4 Hodnotiť:
 

Nema pravdu. Lexmark MC3224i ma podla menu OS android v sebe s moznostou instalacie aplikacii. Podporuje tlac vez Wi-Fi direct vo velkom kancli a ako kazdy vacsi OS bude mat vela zranitelnosti.

V clanku nie su napisane detaily utoku, ale ten moze ist napr. cez WiFi alebo Ethernet na definovane sluzby (porty), alebo aj cez USB, pripadne fyzickym pristupom k HW tlaciarne.

Zaujimavsia je vsak otazka, co spravi taka "hacknuta" tlaciaren a preco je to problem? :) A ono to problem je.
Odpovedať Známka: 5.0 Hodnotiť:
 

Co by spravila, ostane hacknuta.
Odpovedať Známka: -3.3 Hodnotiť:
 

Ked sa na problem hacknutej tlaciarne prestanes pozerat z konca svojho vidieckeho nosa a dovidis dalej ako po Rapidecku s kurkami na streche na tvojom dvore, tak ti mozno dopne, ze niekoho by mohlo zaujimat co tlacis/skenujes vo svojej firmicke.korporate a poddobne, vsakano ? Skap.
Odpovedať Hodnotiť:
 

No to mas tak, kazda minca ma dve strany... Dnes som chcel updatnut firmware na multifunkcnej atramentovke HP, ale nastastie som si precital ake chyby akoze opravuje - samozrejme tam nic nenapisali, ale aspon upozornili, ze zamedzi pouzitie neoriginalnych naplni. Zacal som hladat po forach co na to ludia vravia a je tam este dalsia nespomenuta drobnost - aj originalne starsie naplne HP tlaciaren odmietne, ked uz budu v case expiracie, alebo patria do zoznamu, ze boli s nimi nejake problemy.
Tak som na to hodil bobek, radsej povodny firmware a bez noveho spehovacieho ePrint bude klient zit aj nadalej, ale bude moct bez obav pouzit lubovolne naplne. (hoci zatial pouziva iba originalne HP)
Odpovedať Známka: 10.0 Hodnotiť:
 

... no a tym som chcel len povedat, ze ten povodny firmware ma urcie aj nejake bezpecnostne chyby, ktory uz ten novy opravuje, ale vdaka pridaniu nevyziadanej nechutnosti (blokacie naplni) ho vela ludi nepouzije (resp. downgradne naspet stary, ked zisti, ze ma kopec zeleza na stole miesto tlaciarne)
Odpovedať Známka: 10.0 Hodnotiť:
 

Boha jeho! Keď Skynet uvidí, čo dokážu bezpečnostní experti s tlačiarňami a smart reproduktormi, prerobí každého terminátora na štyri inteligentné žehličky a ľudstvo bude priekazne v piči.
Odpovedať Známka: 4.5 Hodnotiť:
 

Keď "hacknú" harddisk na Škoda 1000MB, potom nech sa chvália.
Odpovedať Známka: 6.9 Hodnotiť:
 

keď uháčkujú takú dečku ako moja babka háčkovali, tak potom nech uvaria segedín
Odpovedať Známka: 10.0 Hodnotiť:
 

AC1750 mam doma, no nic, vyhadzujem, kym ma nehacknu..a touto cestou by som sa zaroven rad opytal, cim ho nahradit? ..mam este taky fajny 20 rocny kusok od mikrokom, to by slo, ci?? :D
Odpovedať Hodnotiť:
 

Mám takéto prdítko MOD-WIFI-RTL8188ETV:
https://lnk.sk/aya7
https://lnk.sk/bgb3
Pomôžete mi niekto zohnať na to ovládač pre W7/64bit?
Na stránke Realteku som našiel iba pre BT a PCI-express WLAN driver a toto je pripojené cez USB a je to Wifi na 2,4 GHz.

Odpovedať Hodnotiť:
 

Amater - https://skr.sk/n2fWX
Odpovedať Hodnotiť:
 

Čo to je, neviem to otvoriť...
Odpovedať Hodnotiť:
 

Honeypot
Odpovedať Známka: 10.0 Hodnotiť:
 

Dík.
Tento sa chytil:
https://lnk.sk/ybpw
Odpovedať Hodnotiť:
 

Tá to načo dobre ?promicuous mode?
Odpovedať Hodnotiť:
 

Mám otázku. Ako by hackli títo prďúsi telefóny, ktoré s manželkou používame. Je to skvelá Nokia 150! Je tam všetko, čo človeku treba. Dá sa z nej volať, prijímať správa a odosielať správy. Ak chceme ísť na internet, tak máme počítač. A aj foťáčik má ten telefónik! A aké zlaté fotečky robí! No, nak hacknú tento telefón!
Odpovedať Známka: 3.3 Hodnotiť:
 

Ak je tam všetko, čo človeku treba, je tam priekazne i odpoveď na Vašu otázku.
Odpovedať Známka: 7.5 Hodnotiť:

Pridať komentár